우리는 기존 웹 응용 프로그램을 보유하고 있으며 사용자 지정 인증 솔루션에서 Active Directory Federation Services로 마이그레이션하여 파트너 조직이 사용자 측의 사용자 권한을 관리 할 수 있도록하고 있습니다.외부 사용자를 Active Directory에 배치하는 것은 나쁜 습관입니까?
지금 사이트는 사용자 지정 데이터베이스 테이블을 사용하여 사용자 및 사용자 지정 논리를 관리하여 인증 및 권한 부여를 관리합니다.
사용자를 인증하고 ADFS를 통해 액세스 할 수있는 파트너 조직 외에도 Active Directory 도메인에있는 내부 사용자가 있습니다. 이러한 사용자는 ADFS를 통해 인증 될 수도 있습니다.
우리의 질문은 외부 사용자를 중심으로 이루어집니다. 이 사이트에서는 개인을 등록 할 수도 있습니다. 이러한 개인은 자신이 일하는 조직이 없으므로 ADFS를 사용하여 인증을 처리 할 수 없습니다.
우리는 이러한 개인을 지원해야하므로 사용자 계정을 관리해야합니다.
ADFS는 Active Directory 또는 Active Directory 응용 프로그램 모드 계정 저장소에만 연결할 수 있습니다.
ADFS는 이러한 계정 저장소 만 지원하므로 논리적 솔루션은 Active Directory 도메인의 외부 사용자 계정을 만드는 것입니다.
이것은 사용자 지정 데이터베이스에 새 레코드를 만드는 대신 활성 Active Directory에서 새 사용자 계정을 만들기 위해 등록 페이지를 업데이트한다는 것을 의미합니다.
이렇게 나쁜 습관입니까? 조직 외부의 사용자에게 AD를 사용해야합니까? ADFS를 사용할 때 다른 사람들이 이러한 유형의 상황을 어떻게 처리합니까?
ADAM 링크가 끊어졌습니다. Windows Server 2008 이상에서이 서비스 집합 (Windows Svr 2003의 ADAM)은 Active Directory Lightweight Directory Services (http://technet.microsoft.com/en-us/windowsserver/dd448612.aspx)로 이름이 변경된 것으로 보입니다. – yzorg